DFN-CERT

Advisory-Archiv

2024-1835: Node.js: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2024-07-16 14:48)
Neues Advisory
Version 2 (2024-07-17 14:37)
Für openSUSE Leap 15.4 und 15.5, die SUSE Linux Enterprise Produkte High Performance Computing, Server und Server for SAP Applications jeweils in Version 15 SP5 sowie das Web and Scripting Module 15 SP5 stehen Sicherheitsupdates für 'nodejs18' bereit, um die referenzierten Schwachstellen zu beheben.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Für die SUSE Linux Enterprise Produkte High Performance Computing 12 SP2, 12 SP3, 12 SP4 und 12 SP5 und Server 12, 12 SP1, 12 SP2, 12 SP3, 12 SP4 und 12 SP5 und Server for SAP Applications 12, 12 SP1, 12 SP2, 12 SP3, 12 SP4 und 12 SP5 sowie für Web and Scripting Module 12 stehen Sicherheitsupdates für 'nodejs18' bereit, die 3 Schwachstellen adressieren.

Schwachstellen:

CVE-2024-22020

Schwachstelle in Node.js ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-27980

Schwachstelle in Node.js ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-36138

Schwachstelle in Node.js ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.